Velociraptor 在内部 hunts 对象中存储编译后的 VQL 语句,以便避免为 hunt 中的每个端点重复编译工件。尽管 "compiled_collector_args" 字段是一个内部字段,但 Velociraptor 允许通过用户 API 调用来设置该字段。这使得其他具有调度 hunt 权限的用户(最低角色为 "investigator")可以绕过正常应用的访问控制列表(ACL)检查,为 hunt 设置编译后的 VQL 语句。 该漏洞可进一步被利用,使 "investigator" 用户能够在 V
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Rapid7 | Velociraptor | 0 ~ 0.77.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-89325 | 7.8 HIGH | Rapid7 Insight Agent 本地权限提升漏洞 |
| CVE-2026-77798 | 6.5 MEDIUM | Velociraptor 身份验证拒绝服务漏洞 |
| CVE-2026-77797 | 3.6 LOW | Velociraptor Prefetch解析器越界漏洞 |
暂无评论